Articulo de referencia

Cortafuegos de próxima generación

Un firewall de próxima generación ( NGFW ) forma parte de la tercera generación de tecnología de firewall , combinando un firewall convencional con otras funciones de filtrado d...

Un firewall de próxima generación ( NGFW ) forma parte de la tercera generación de tecnología de firewall , combinando un firewall convencional con otras funciones de filtrado de dispositivos de red, como un firewall de aplicaciones que utiliza inspección profunda de paquetes (DPI) en línea y un sistema de prevención de intrusiones (IPS). También se pueden emplear otras técnicas, como la inspección de tráfico cifrado con TLS , el filtrado de sitios web, la gestión de QoS/ancho de banda , la inspección antivirus , la integración de gestión de identidades de terceros (por ejemplo, LDAP , RADIUS , Active Directory ) [ 1 ] y el descifrado SSL [ 2 ] . La gestión unificada de amenazas ( UNM) se refiere a un dispositivo similar a un NGFW.

Historia

Una de las primeras menciones del término NGFW se encuentra en un documento de Gartner de 2004. Kenneth Tam especuló que el término Gestión Unificada de Amenazas (UTM) fue acuñado por IDC porque no querían adoptar el nombre de su competidor. [ 3 ]

Cortafuegos de próxima generación frente a cortafuegos tradicionales

Los NGFW incluyen las funciones típicas de los firewalls tradicionales, como el filtrado de paquetes, [ 4 ] la traducción de direcciones de red y de puerto (NAT), la inspección con estado y la compatibilidad con redes privadas virtuales (VPN). El objetivo de los firewalls de próxima generación es incorporar más capas del modelo OSI , mejorando el filtrado del tráfico de red en función del contenido de los paquetes. Las diferencias más significativas radican en que los NGFW incluyen sistemas de prevención de intrusiones (IPS) y control de aplicaciones. [ 5 ]

Los firewalls de próxima generación realizan una inspección más profunda en comparación con la inspección con estado realizada por los firewalls de primera y segunda generación . [ 6 ] Los NGFW utilizan un estilo de inspección más exhaustivo, comprobando las cargas útiles de los paquetes y comparando las firmas para detectar actividades dañinas como ataques explotables y malware. [ 7 ]

Evolución de los cortafuegos de próxima generación

Las amenazas modernas, como los ataques de malware basados ​​en la web , los ataques dirigidos, los ataques a la capa de aplicación y otros, han tenido un impacto significativamente negativo en el panorama de amenazas. De hecho, uno de cada cuatro [ 8 ] ataques explota vulnerabilidades en aplicaciones de acceso público, en lugar de debilidades en componentes y servicios de red.

Los cortafuegos con estado y capacidades de filtrado de paquetes simples eran eficaces para bloquear aplicaciones no deseadas, ya que la mayoría cumplían con los requisitos de puerto y protocolo. Los administradores podían impedir rápidamente el acceso de los usuarios a una aplicación insegura bloqueando los puertos y protocolos asociados. Sin embargo, bloquear una aplicación web que utiliza el puerto 80, cerrándolo, también implicaría complicaciones con todo el protocolo HTTP .

La protección basada en puertos, protocolos y direcciones IP ya no es fiable ni viable. Esto ha impulsado el desarrollo de un enfoque de seguridad basado en la identidad , que permite a las organizaciones ir un paso por delante de los dispositivos de seguridad convencionales que vinculan la seguridad a las direcciones IP.

Los firewalls de próxima generación (NGFW) ofrecen a los administradores un mayor conocimiento y control sobre las aplicaciones individuales, además de capacidades de inspección más avanzadas por parte del firewall. Los administradores pueden crear reglas de "permitir/denegar" muy específicas para controlar el uso de sitios web y aplicaciones en la red.

Véase también

Referencias

  1. Geier, Eric (6 de septiembre de 2011). "Introducción a los firewalls de próxima generación" .
  2. Sayar, Hazar. "Evolución y surgimiento de los firewalls de próxima generación" . Dispositivos de red .
  3. Seguridad UTM con Fortinet: Dominando FortiOS . Sl: Syngress. 2013. p. 19. ISBN  978-1-59749-977-4.
  4. Rossi, Ben (7 de agosto de 2012). "Seguridad de próxima generación" .
  5. Pescatore, John; Young, Greg. "Definiendo el firewall de próxima generación" . Gartner . Consultado el 12 de octubre de 2009 .
  6. Sweeney, Patrick (17 de octubre de 2012). "Cortafuegos de próxima generación: seguridad sin comprometer el rendimiento" .
  7. Ohlhorst, Frank J. (1 de marzo de 2013). "Cortafuegos de próxima generación 101" .
  8. "Índice de inteligencia de amenazas IBM X-Force 2025" . IBM . Consultado el 5 de noviembre de 2025 .